Google iz Chrome veb prodavnice uklonio dve ekstenzije zbog prikupljanja podataka korisnika
Vesti, 21.10.2020, 09:30 AM
Google je ovog vikenda uklonio dva dodatka za blokiranje oglasa iz Chrome veb prodavnice nakon što je prošle nedelje otkriveno da prikupljaju korisničke podatke.
Reč je o ekstenzijama Nano Adblocker i Nano Defender, od kojih je prva imala više od 50000, a druga više od 200000 instalacija, do trenutka kada su uklonjene.
Ekstenzije su bile u Chrome veb prodavnici više od godinu dana, ali zlonamerni kod nije bio uključen u originalne verzije.
Kod za prikupljanje podataka dodat je početkom ovog meseca, u oktobru, nakon što je autor prodao ekstenzije „timu turskih programera“.
Posle prodaje, nekoliko korisnika, uključujući Rejmonda Hila, autora uBlock Origina koji takođe blokira oglase, upozorilo je da su dva dodataka modifikovana tako da uključuju zlonamerni kod.
Dodaci su prikupljali informacije o korisnicima, kao što su IP adresa, država, detalje o OS, adrese veb sajtova koje korisnik posećuje, vremenske oznake za veb zahteve, vreme provedeno na svakoj veb stranici, linkove na koje su kliknuli na veb stranici i druge.
Turski programeri nisu izmenili autorska polja ekstenzija, ostavljajući originalno ime autora, što je verovatno bio pokušaj sakrivanja prodaje i njihovog identiteta.
Nakon prozivke na GitHubu, dvojica turskih programera napravili su stranicu sa politikom privatnosti na kojoj su pokušali da otkriju da dodaci prikupljaju podatke kako bi učinili legitimnim ono što ekstenzije rade.
Međutim, ovo je samo olakšalo stvari Googleovom timu, jer je svaka vrsta obimnog prikupljanja podataka, prema pravilima Chrome veb prodavnice, zabranjena.
Dva dodatka su uklonjena tokom vikenda i onemogućena u korisničkim pregledačima.
Verzije Nano Adblockera i Nano Defendera za Firefox nikada nisu sadržale zlonamerni kod, jer nisu prodate i njima je upravljao drugi programer.
Izdvojeno
Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





